Se encontró una extensión maliciosa de Solidity en el mercado de complementos de TRAE IDE, lo que supone un riesgo para los activos de los desarrolladores a partir del 18 de julio.

ETH3,48%

Según Slow Mist, se ha descubierto en el marketplace de plugins del editor de código TRAE AI una extensión maliciosa llamada juannegro.solidity. La extensión se hace pasar por un plugin legítimo de Solidity, pero funciona como una herramienta de despliegue de malware multiplataforma. Una vez instalada, establece una presencia persistente en el dispositivo y ejecuta órdenes de control remoto, poniendo en riesgo las claves privadas, las carteras y los activos on-chain de los desarrolladores.

Los atacantes explotan contratos inteligentes de Ethereum para actualizar dinámicamente las direcciones de los servidores de control remoto, lo que les permite cambiar los puntos finales del ataque sin necesidad de volver a publicar la extensión. Aunque la extensión se ha eliminado de Open VSX, seguía estando disponible mediante el marketplace de plugins de TRAE al 18 de julio. Slow Mist instó a los usuarios que hayan instalado juannegro.solidity a desinstalarla de inmediato y a revisar sus sistemas en busca de posibles intrusiones.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios